2017-08-14 62 views
1

我已经使用K8S配置了OIDC。现在我想添加多个可以使用他们的gmail凭据访问k8的用户。我怎样才能做到这一点?如何在K8S中添加多个用户到基于openidc的gmail身份验证

我应该创建单独的Google凭证 - 客户端ID和客户端密码吗?或者我必须使用相同的秘密并添加用户?我没有找到任何相关文件来帮助我添加多个用户。

回答

0

生成新令牌时应使用相同的客户端ID和密钥ID。但你应该使用另一个帐户。我建议在生成令牌期间尝试打开隐身窗口。

那么你应该创建一个新的集群作用,为这个Gmail的例子结合:

$ kubectl create clusterrolebinding cluster-admin-user1 --clusterrole=cluster-admin [email protected] 
$ kubectl create clusterrolebinding cluster-admin-user2 --clusterrole=cluster-admin [email protected] 
... 

$ kubectl create clusterrolebinding cluster-admin-userN --clusterrole=cluster-admin [email protected] 

您可以创建角色产生新的令牌前结合。

相关问题